Application Security инженер
Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы в поисках Application Security инженера на проект крупного банка. Команда информационной безопасности.
- Сопровождать системы Web Application Firewall (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx).
- Сопровождать системы защиты от DDoS-атак (Arbor, Митигатор, Периметр), включая защиту на уровнях L4 и L7.
- Сопровождать системы защиты от ботов и противодействовать DDoS-атакам на уровне приложения.
- Писать политики на WAF и правила защиты на Anti-DDoS-решениях.
- Тестировать и внедрять новые продукты безопасности.
- Анализировать сетевой трафик, выявлять аномалии и узкие места архитектуры.
- Работать с Zabbix, PRTG, Grafana для мониторинга и алертинга.
- Для нас важно:
- Опыт работы с системами защиты от DDoS-атак L4 (Arbor, Митигатор, Периметр) и L7.
- Опыт сопровождения одной или нескольких систем: WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx), Anti-DDoS (Arbor, Митигатор, Периметр).
- Опыт сопровождения систем защиты от ботов и противодействия DDoS-атакам на уровне приложения.
- Опыт написания политик на WAF и правил защиты на Anti-DDoS-решениях.
- Опыт администрирования ОС семейства Linux.
- Опыт работы с Nginx, HAProxy, Docker, Kubernetes.
- Опыт защиты веб-приложений от атак из списка OWASP Top 10.
- Опыт написания скриптов на Python или другом языке.
- Понимание принципов работы и архитектуры веб-приложений.
- Понимание работы протоколов маршрутизации, механизмов TCP-стека и других основных протоколов модели OSI.
- Навыки глубокого анализа сетевого трафика.
- Знание принципов построения сети предприятия, масштабирования, понимание «узких мест» архитектуры и ограничений моделей оборудования.
- Навыки работы с Zabbix, PRTG, Grafana.
- Главный принцип SkillStaff - Выбирай!
- ЭКСПЕРТИЗА. Делай выбор в пользу проектов с разным уровнем сложности и экспертных команд, где можно работать с лучшими специалистами и обмениваться опытом.
- РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
- КОМФОРТ. Создавай идеальные условия для своей работы: удаленный формат работы на территории РФ.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в SkillStaff
28 активных вакансий в компании
Разработчик 1С
~1 046 000 – 1 359 800 ₸ оценка
Нужен опытный разработчик 1С для крупного проекта на базе 1С:Управление холдингом, Документооборот и Управление торговлей — автоматизация казначейства, закупок и бюджетирования. Требуется 5+ лет опыта разработки на 1С, знание бухгалтерского учёта, SQL и систем контроля версий. Предлагают удалённую работу или офис в центре Москвы, белую зарплату и участие в разнообразных ИТ-проектах крупного бизнеса.
География удалёнки не уточнена
Аналитик 1С
~1 046 000 – 1 359 800 ₸ оценка
Нужен аналитик 1С для сопровождения и поддержки систем 1С:УХ, 1С:ДО, 1С:УТ, 1С:Бухгалтерия и 1С:ЗУП, а также анализа данных и оптимизации бизнес-процессов. Требуется от 4 лет опыта в аналитической роли с 1С, знание бухгалтерского и налогового учёта, SQL, Excel и BI-инструментов. Предлагают удалённую работу или офис в центре Москвы, разнообразные проекты и белую зарплату.
География удалёнки не уточнена
QA Automation Lead
~2 523 009 ₸ оценка
Ищем QA Automation Lead в команду брокера нового поколения для крупных инвесторов и трейдеров. Нужен hands-on специалист с опытом тестирования от 5 лет (из них от 3 лет в автоматизации), коммерческим опытом автотестов на Java, тестированием REST API и web-приложений, а также умением координировать группу тестирования. Предлагают удалённую работу или офис в центре Москвы, разнообразные проекты и белую зарплату.
География удалёнки не уточнена
Fullstack-разработчик
~1 124 450 – 1 700 815 ₸ оценка
Нужен Fullstack-мобильный разработчик в новую кросс-функциональную команду, которая развивает логистические сервисы и владеет микрофронтендами с BFF-слоями. Основной стек — Kotlin Multiplatform, Jetpack Compose, SwiftUI/UIKit, Ktor, Kotlin Coroutines. Ждут опыта с Android и/или iOS, Kotlin Multiplatform, Jetpack Compose, создания библиотек и настройки сложного окружения. Предлагают удалёнку или офис в центре Москвы, белую зарплату и участие в разных проектах крупного бизнеса.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Инженер по безопасности (Security Engineer)
~1 140 588 ₸ оценка
appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.
География удалёнки не уточнена
Инженер по безопасности искусственного интеллекта
~1 140 588 ₸ оценка
Компания ищет инженера по безопасности AI, который будет внедрять средства защиты AI-систем, интегрировать AI Security-инструменты, обеспечивать безопасность LLM-приложений, AI-агентов, RAG и MCP-серверов, а также развивать практики AISecOps. Требуется опыт в ИБ (DevSecOps, AppSec, Security Engineering, Cloud Security, SOC), навыки автоматизации на Python или Go, знание Linux, Git, API, CI/CD, контейнеризации, Kubernetes, IAM, понимание ML-систем и архитектуры LLM-приложений, знание угроз AI/ML и подходов OWASP и MITRE ATLAS. Предлагают работу в компании с развитой инженерной культурой, гибкую систему премирования, расширенный соцпакет (ДМС, психолог, страхование жизни, компенсация питания и мобильной связи), корпоративное обучение, профессиональные сообщества и офис в Москве рядом с МЦК ЗИЛ.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 140 588 ₸ оценка
Стартап HAI ищет специалиста по информационной безопасности для вывода медицинского продукта на рынок. Нужно готовить документацию для сертификации по требованиям ФСТЭК и ФСБ, разрабатывать модели угроз, политики и регламенты ИБ, взаимодействовать с регуляторами. Опыт в ИБ от 3 лет, знание 152-ФЗ и сертифицированных СЗИ. Удалённая работа с возможными командировками.
География удалёнки не уточнена
Инженер по безопасности приложений
~1 140 588 ₸ оценка
HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.
География удалёнки не уточнена
Инженер SOC
~1 140 588 ₸ оценка
В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 140 588 ₸ оценка
Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
География удалёнки не уточнена